
CVE ID: CVE-2025-67730 脆弱性タイプ: 保存型クロスサイトスクリプティング (XSS) 深刻度: 中~高 (状況依存)
この脆弱性により、認証済みユーザーがJob、Course、Batchフォームの説明フィールドに悪意のあるHTMLおよびJavaScriptを注入できる可能性がありました。注入されたペイロードは、その後影響を受けたJob、Course、Batchを閲覧したすべてのユーザーのブラウザで自動的に実行されます。
ペイロードは保存されるため、攻撃は持続し、侵害されたコンテンツを閲覧するすべてのユーザーに影響を及ぼします。
">
再現手順:
2.42.0この問題はDharan Raghunathanによって責任を持って開示されました。
このドキュメントは教育および防御的なセキュリティ目的のみを対象としています。